Ви иантът B++ заобикаля интернет местата за тайни срещи, което тушира част от усилията на групата за борба с червея Conficker Cabal.

Престъпниците, създали широкоразпространения червей Conficker, са пуснали нова версия на зловредния код, което е сигнал за сериозна промяна в начина на работа на червея.
Новият вариант, наречен Conficker B++, е засечен преди 3 дена от изследователи на SRI International, които публикуваха подробности за новия код на 19 февруари. За неопитно око новият вариант изглежда почти идентичен с предишната версия на червея - Conficker B. Но B++ използва нови техники за сваляне на софтуер, давайки на създателите си повече гъвкавост за нещата, които могат да правят със заразените машини.
Инфектираните с Conficker компютри могат да бъдат използвани за редица зложелателни действия - пращане на спам, прихващане на натискането на клавиши от клавиатурата, стартиране на DoS атаки. Създадената адхок група, наричаща себе си Conficker Cabal, успя да ни предпази от тези събития. Те прихванаха контрола на Conficker чрез разбиване на алгоритъма в софтуера, използван за откриване на една от хилядите пресечни точки в интернет, където той може да търси нов код. Тези точки за „срещи" използват уникални домейн имена като pwulrrog.org, като Conficker Cabal работи здраво, за да ги регистрира и да ги държи далече от ръцете на престъпниците.
Новият вариант B++ използва същия алгоритъм, за да търси „явките", но дава на създателите си и две нови техники, които ги „прескачат" напълно. Това означава, че най-успешната техника на Cabal може да бъде заобиколена.
Conficker бе пренаписан изцяло през декември, когато се появи вариант B. Последната версия B++ включва повече фини промени, твърди Фил Порас, програмен директор в SRI. „Направили са хирургически точни промени", каза той.
Ако погледнем в перспектива: Има 297 подпрограми в Conficker B; 39 нови програми са добавени във варианта B++ и 3 съществуващи подпрограми са били модифицирани, пише в доклада на SRI. B++ подсказва, че „авторите на зловредния код може би търсят нови пътища да избегнат изцяло нуждата от тези срещи в интернет", констатира докладът.
Порас не може да каже откога Conficker B++ „циркулира" в интернет, но за пръв път е уловен на 6 февруари, според учен, използващ псевдонима Jart Armin, работещ за уеб сайта Hostexploit.com, който проследи Conficker.
Въпреки че не се знае дали B++ е създаден в отговор на усилията на групата Cabal, „той прави ботнет атаката по-устойчива и обезсмисля част от работата на Cabal", обяснява Рик Уесън, CEO на Support Intelligence.
Познат и като Downadup, Conficker се разпространи масово, служейки си с разнообразни техники. Той използва опасен бъг в Windows, за да атакува компютри в локалните мрежи, може да се разпространява и чрез USB устройства като камери и системи за съхранение. Всички варианти на Conficker са заразили до момента около 10,5 млн. компютри, твърдят от SRI.
IDG News Service, Сан Франциско



Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Кремъл: Русия няма да удължи примирието, освен ако Зеленски не приеме условията

Кремъл: Русия няма да удължи примирието, освен ако Зеленски не приеме условията

Свят Преди 54 минути

"Устойчив мир може да настъпи, когато защитим интересите си и постигнем целите, които си поставихме от самото начало", заяви Дмитрий Песков

,

Какво да облечем за Великден 2026: 5 визии, които изглеждат скъпи и подходящи

Любопитно Преди 1 час

Какви „визии“ изглеждат празнично, но същевременно остават удобни?

Орбан: Тук съм, за да спечеля

Орбан: Тук съм, за да спечеля

Свят Преди 2 часа

Това заяви унгарският премиер след като даде своя глас на парламентарните избори в страната

Патриарх Даниил: Радостта от Възкресението не престава и до днес

Патриарх Даниил: Радостта от Възкресението не престава и до днес

България Преди 2 часа

Днес Българската православна църква празнува Великден – Възкресение Христово

Почина бащата на датската кралица

Почина бащата на датската кралица

Свят Преди 3 часа

Джон Далглиш Доналдсън си е отишъл от този свят на 84-годишна възраст на австралийския остров Тасмания

<p>Шега със &quot;зловещо агнешко&quot; превърна сладкарница в хит</p>

Шега със "зловещо агнешко" превърна сладкарница в Детройт в хит онлайн

Любопитно Преди 3 часа

Въпреки хумора, реакциите не са изцяло безобидни

Мариус Куркински с откровена изповед за греховете, самотата, любовта и цената на сцената

Мариус Куркински с откровена изповед за греховете, самотата, любовта и цената на сцената

Любопитно Преди 4 часа

"Аз съм егоистичен човек. Не съм направил достатъчно добро", споделя актьорът пред Мариян Станков – Мон Дьо

Полицаи застреляха мъж, нападнал с мачете хора на гара в Ню Йорк

Полицаи застреляха мъж, нападнал с мачете хора на гара в Ню Йорк

Свят Преди 5 часа

Властите заявиха, че нямат съмнение за връзка с тероризъм в инцидента

Снимката е илюстративна

Циклон удари Северния остров на Нова Зеландия, стотици са евакуирани

Свят Преди 5 часа

В редица региони е обявено извънредно положение, като са издадени предупреждения от най-високо „червено“ ниво

Издирват млад мъж от Девня

Издирват млад мъж от Девня

България Преди 5 часа

Той страда от параноидна шизофрения и е в неизвестност от четвъртък вечер

След неуспеха на преговорите: Пакистан обеща да поддържа диалога между САЩ и Иран

След неуспеха на преговорите: Пакистан обеща да поддържа диалога между САЩ и Иран

Свят Преди 6 часа

"Наложително е страните да продължат да спазват ангажимента си за прекратяване на огъня", заяви пакистанският вицепремиер и министър на външните работи Ишак Дар

Русия и Украйна се обвиниха взаимно в нарушения на великденското примирие

Русия и Украйна се обвиниха взаимно в нарушения на великденското примирие

Свят Преди 6 часа

Крехкото спиране на огъня беше поставено под съмнение още в първите часове

Експерти разкриха най-доброто време за консумация на кисело мляко

Експерти разкриха най-доброто време за консумация на кисело мляко

Любопитно Преди 6 часа

Ако искате да извлечете максимална полза от киселото мляко, по-долу ще разберете кога е най-добре да се консумира и как да се „подобри“ хранителният му ефект

<p><strong>Провал на преговорите в&nbsp;Исламабад: </strong>САЩ и Иран не стигнаха до споразумение</p>

След близо 21 часа преговори: САЩ и Иран не постигнаха мирно споразумение

Свят Преди 6 часа

Джей Ди Ванс заяви, че американската делегация напуска разговорите заради съществени разногласия

Езическите корени на Великден: Скритите тайни зад символите на пролетта

Езическите корени на Великден: Скритите тайни зад символите на пролетта

Любопитно Преди 7 часа

Великден съчетава християнското преклонение пред Възкресението с древни езически символи като яйцето и заека, вкоренени в хилядолетните традиции за пролетното равноденствие, обновлението на природата и триумфа на светлината над мрака

Унгария гласува на парламентарни избори

Унгария гласува на парламентарни избори

Свят Преди 7 часа

Вотът ще определи състава на 199-местното Национално събрание и се следи с повишено внимание както вътре в страната, така и в Европа